Facebook-Apps können ab sofort E-Mail-Adresse und Telefonnummer anfordern
Wie Facebook in seinem Entwickler-Blog bekannt gegeben hat, können Facebook-Apps über die User-Graph-Schnittstelle sowohl E-Mail-Adresse als auch Telefonnummer anfordern. Bei der Anfrage einer App
erhält der Nutzer eine Aufforderung zur Autorisierung, bei der die beiden Datensätze unter "Kontaktinformationen" aufgeführt sind. Für bestimmte Web-Apps kann diese Informationen durchaus wichtig sein, allerdings dürften die meisten Facebook-Apps wie Spiele eher keine nachvollziehbare Notwendigkeit für den Zugriff hervorbringen. Auch wenn der Anwender der Herausgabe dieser Kontaktdaten für eine App grundsätzlich erst einmal bestätigen muss, könnten Kriminelle nun versucht sein, durch subtile Phishing-Angriffe an diese interessanten Informationen zu gelangen. Dies könnte zu einer unüberschaubaren Situation führen, wie unter anderem Sicherheitsdienstleister Sophos befürchtet. Er empfiehlt die Reduzierung der Facebook-Kontaktinformationen auf das notwenige Minimum. So ist der Anwender auch geschützt, wenn die Schnittstelle durch einen Fehler plötzlich für wenige Minuten ungeschützt ist.
Weiterführende Links: